<html><body><div style="font-family: arial, helvetica, sans-serif; font-size: 12pt; color: #000000"><div>Wife ordered Xfinity business at 50/10. &nbsp;This is given me an opportunity to rebuild my network. &nbsp;I have daughters 13 and 11. &nbsp;Every one, but me, complains about "streaming movies". &nbsp;They are also out in a week and for my SSH sanity I need to lock everyone down.</div><div><br data-mce-bogus="1"></div><div>Here are my thoughts.</div><div><br data-mce-bogus="1"></div><div>1. &nbsp;DHCP provides address by MAC not much in a pool.</div><div><br data-mce-bogus="1"></div><div>2. &nbsp;192.168.1.0/24 is subdivided into subnets. &nbsp;&nbsp;</div><div>&nbsp; &nbsp; &nbsp; 2.1. &nbsp;"Enterprise". &nbsp;Servers, my desktop, services, etc.</div><div>&nbsp; &nbsp; &nbsp; 2.2. &nbsp;Entertainment. &nbsp;XboxOne, WiiU, etc.</div><div>&nbsp; &nbsp; &nbsp; 2.3. &nbsp;Each daughter gets their own cut of the 192.168.1.0/24.</div><div><br></div><div>3. &nbsp;SSH needs TOP BILLING. &nbsp;I type fast. &nbsp;Followed by OpenVPN and Vtun. &nbsp;All that will happen within 2.1, but SSH needs to defeat all Netflix</div><div><br data-mce-bogus="1"></div><div>I've just received a Ubiquiti AP. &nbsp;This Is just an AP. &nbsp;It will be the only AP. &nbsp;I'll use my own cable modem and then Linux will route between the private and the public.</div><div><br data-mce-bogus="1"></div><div>Purpose of 2.3. is so that when punishment occurs we'll simply degrade service (I'm evil) or block their sub. &nbsp;I'll have a web page the wife can log into to dish it out.</div><div><br data-mce-bogus="1"></div><div>I'm going to install squid to proxy for 2.3 and take the SSL as well.</div><div><br data-mce-bogus="1"></div><div>When they are out of school my SSH sessions go downhill fast. &nbsp;</div><div><br data-mce-bogus="1"></div><div>I can do much of this, but I don't have much experience with the complex QoS rules. &nbsp;Should I start with a CentOS 7 install or a firewall distro?</div><div><br></div><div>Chris</div><div><br data-mce-bogus="1"></div><div><br data-mce-bogus="1"></div><div><br data-mce-bogus="1"></div><div><br data-mce-bogus="1"></div><div><br data-mce-bogus="1"></div></div></body></html>